CRITICALAdvisoryAug 18, 2026
Action required
Identify all GitLab CE/EE instances running versions 18.2-19.2 in your environment and upgrade immediately to 18.11.11, 19.0.8, 19.1.6, or 19.2.4. Monitor GitLab API logs for suspicious GraphQL directive activity and unauthenticated data modification attempts targeting projects and user accounts.
Affected products
GitLabGitLab Community EditionGitLab Enterprise Edition
CVE IDs
Linked articles